środa, 9 kwietnia, 2025

MFA – pierwszy krok do spełnienia wymogów DORA

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Wprowadzenie silnego, wieloskładnikowego (MFA) powinno stanowić pierwszy krok w spełnianiu wymagań przepisów DORA (Digital Operational Resilience Act), które weszły w życie na początku tego roku. Ważne jednak, żeby wdrożenia MFA oparte były na najskuteczniejszych metodach i obejmowały wszystkie aplikacje w organizacji. Tylko kompleksowa implementacja MFA jest w stanie zapewnić bezpieczeństwo i skuteczną ochronę użytkownika w sieci, którą na co dzień do pracy wykorzystują instytucje finansowe i firmy należące do tego sektora gospodarki.

Rozporządzenie DORA, znane również jako rozporządzenie (UE) 2022/2554, zostało opublikowane w Dzienniku Urzędowym Unii Europejskiej 27 grudnia 2022 r. i oficjalnie w życie weszło 16 stycznia 2023 r. Firmy i organizacje zobowiązane do przestrzegania przepisów DORA mają dwa lata na przygotowanie się do nowych wymagań, czyli do 17 stycznia 2025 r.

Szwajcarska firma Cyber Risk, specjalizująca się w szkoleniach związanych z wprowadzaniem przepisów DORA w organizacjach, podkreśla, że regulacje te dotyczą krytycznych dostawców usług związanych z technologiami informacyjno-komunikacyjnymi (ICT) dla instytucji finansowych. Tworzą one ramy regulacyjne dotyczące odporności operacyjnej w środowisku cyfrowym, w których wszystkie firmy muszą upewnić się, że są w stanie przetrwać różne rodzaje zakłóceń i zagrożeń związanych z ICT, reagować na nie i odpowiednio je usuwać.

Czy przepisy DORA są ryzykiem czy też szansą dla banków?

To pytanie pojawia się często. Jednak zapewnienie odporności operacyjnej w środowisku cyfrowym nie jest dla nikogo przecież nowym wyzwaniem. Prawdą jednak jest, że teraz, gdy regulacje dotyczące tego obszaru są wprowadzane przez organy nadzoru, podejmowane działania zwiększają świadomość istniejących zagrożeń.

W sektorze bankowym istnieje wiele pozytywnych opinii na temat określania konkretnych terminów w przepisach, które wymagają podjęcia odpowiednich działań. Dzięki temu zasoby są skierowane na zmiany w procedurach i w ogólnym bezpieczeństwie. Na przykład, w bankach spółdzielczych oznacza to większe zaangażowanie zrzeszeń, a w przypadku banków komercyjnych – wzmożoną współpracę w zakresie wymiany informacji w sektorze.

– DORA stanowi część strategii cyberbezpieczeństwa Unii Europejskiej, która została stworzona w celu ułatwienia współpracy na poziomie europejskim – mówi Tomasz Kowalski, CEO w Secfense. – Firmy i organizacje dostały dużo czasu na przygotowanie się do tych przepisów. Mam nadzieję, że wykorzystają go na przemyślane ruchy, a nie zostawią działań w tym kierunku na sam koniec.

Najpierw MFA

Od czego zacząć przygotowania do wprowadzenia wymogów DORA?

Pierwszym krokiem powinno być wprowadzenie silnego, wieloskładnikowego uwierzytelniania (MFA). Ważne jednak, żeby wdrożenie MFA oparte było na najskuteczniejszych metodach i obejmowało wszystkie aplikacje w organizacji. Tylko kompleksowa implementacja MFA jest w stanie zapewnić bezpieczeństwo i skuteczną ochronę użytkownika w sieci.

Łatwo powiedzieć, gorzej wykonać. Technologię, która ma szansę rozwiązać problem trudnej adopcji MFA wprowadziła firma Secfense, która opracowała technologię User Access Security Broker. Broker bezpieczeństwa Secfense umożliwia wdrożenie MFA na dowolnej aplikacji w 5 minut oraz wprowadzenie MFA w całej organizacji w 7 dni.

– Na rynku nie brakuje rozwiązań MFA, ale do tej pory nikt nie zaproponował sposobu pozwalającego na zaaplikowanie ich do wielu aplikacji i systemów łatwo, szybko i w dużej skali – dodaje Tomasz Kowalski. – Nam się to udało. Broker Secfense odpowiada na wiele bolączek dużych firm w zakresie bezpieczeństwa. Łączy ze sobą wiele rozsypanych do tej pory puzzli w postaci różnych systemów i porządkuje je, tworząc wirtualną warstwę ochronną.

Rozwiązanie Secfense nie wymaga skomplikowanych, czasochłonnych wdrożeń i gigantycznych budżetów. Jej unikalnym know-how jest umiejętność mądrego łączenia i systematyzowania tego, co firmy już u siebie mają, tak żeby MFA pokryło całą organizację, a nie tylko jej kawałek. Technologia Secfense umożliwia łatwe wdrożenie dowolnego MFA (w tym także najskuteczniejszego dziś FIDO2) na każdej aplikacji bez ingerencji w jej kod.

7-14 dni

Krzysztof Góźdź, odpowiedzialny za sprzedaż i współpracę z partnerami w Secfense, podkreśla:

– Z brokerem Secfense zabezpieczenie dowolnej aplikacji trwa 5 minut, a cała firma może być zabezpieczona w przeciągu średnio 7-14 dni. To radykalna zmiana w porównaniu z tradycyjnym podejściem do adopcji mechanizmów uwierzytelniania, które zwykle ciągnęło się miesiącami.

Ważną zaletą User Access Security Broker jest to, że można dostosować go do specyficznych potrzeb każdej firmy, która chce chronić skutecznie swoje aplikacje. Jego wyróżnikiem jest też możliwość pracy wewnątrz serwerowni zabezpieczanej organizacji. Dzięki temu nie musi ona przekazywać swoich wrażliwych danych o pracownikach, partnerach czy klientach do żadnego operatora chmurowego.

Podstawowym celem DORA jest zapewnienie, że instytucje finansowe będą miały skuteczne procedury i mechanizmy zarządzania ryzykiem cybernetycznym, a także gotowość do reagowania na incydenty cybernetyczne. Polskie banki i instytucje finansowe są ważnym podmiotem w budowaniu odporności cyfrowego unijnego systemu finansowego. Dlatego tak istotne jest, żeby dobrze przygotowały się do wymaganych zmian w przepisach.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

RPP nie zmienia stóp, ale rynek czeka na obniżki. Pierwsza może nadejść w lipcu

RPP nie zmieniła w kwietniu poziomu stóp procentowych. Rankomat.pl...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

Podobne tematy

AFIR: Nowe wyzwania dla infrastruktury ładowania w Polsce

Zgodnie z AFIR, którego przepisy zaczęły być stosowane...

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Stéphane Séjourné z wizytą w Grupie Przemysłowej Baltic – rozmowy o przyszłości europejskiego przemysłu offshore

6 lutego 2025 roku Stéphane Séjourné, Wiceprzewodniczący Komisji Europejskiej...

Urząd Ochrony Danych Osobowych bada zgodność DeepSeek z regulacjami UE

Urząd Ochrony Danych Osobowych (UODO) rozpoczął analizę modelu DeepSeek...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Może Cię zainteresować

Polecane kategorie

Exit mobile version